Bloodys Tech Junction

Gamigo wurde gehackt, everybody lies.

:: bloodywing :: 02/03/2012

Ich habe heute auch die Email von Gamigo bekommen das mein Accountpasswort zurück gesetzt wurde.

Dear gamigo User, We regret to inform you that our database was subject to an attack in the last few days. The intruder(s) managed to acquire (alias) user names and encrypted gamigo user passwords. An excerpt from these was published in the gamigo forums.

We detected the attack and are working to the utmost of our resources to repair the damage and to determine how it happened. We are leaving no stone unturned in our efforts.

Your character data, including items, is safely stored on the backup and remains available to you.

We cannot rule out that the intruder(s) is/are still in possession of additional personal data, although to date we have received no report of any fraudulent use.

To prevent any unauthorized access to your account, we have reset all passwords for the gamigo Account System and for all gamigo games!

Wurde bestimmt mit MD5 gehasht, sonst müssten sie die Passwörter nicht zurücksetzen. Bei der Anzahl an Spielen die sie dort haben müssen sie auch eine Verschlüsselung benutzen die gängig ist. Passwörter die z.b. mit Whirlpool und n Runden gingen müssten nicht noch mal zurück gesetzt werden, selbst wenn jemand in die Hände dieser Hashes käme. Es gibt noch mehr Hashverfahren und darunter auch viele die nur in der Theorie geknackt sind. Aber warum verwenden dann immer noch so viele MD5 oder SHA1.

Category: Security

Carrier IQ check

:: bloodywing :: 03/12/2011

Ich habe heute mein HTC Magic auf Carrier IQ überprüft und habe festgestellt das ich diese Spyware nicht drauf habe. Das kann aber auch daran liegen das ich Cyanogen auf meinem Handy installiert habe. Wer nicht die Anwendung Voodoo Carrier IQ detector benutzen will kann mithilfe von ES Explorer in /system/bin/ nachschauen ob dort iqmsd vorhanden ist. Ist diese Datei nicht da, dann ist auf dem Handy kein Carrier IQ installiert (Wäre auch höchst fragwürdig, wenn das bei einer Firmware wie Cyanogen dabei wäre)

Mehr Infos zu Carrier IQ gibt es z.b. auf Golem: http://www.golem.de/1112/88180.html

Category: Security

Cloud-Dienst knackt WPA Passwörter

:: bloodywing :: 01/01/1970

Wer kennt das nicht, man scannt in aller Ruhe nach sein Wlan-Netz und vergisst dabei das eigene WPA Passwort – oh wie dumm. Nun bietet aber die WPA CRACKER einen Dienst an womit man seine gespeicherte pcap Datei hochladen kann und dies von 400 Cloud-Servern knacken lassen kann. Durchgeführt wir das ganzes mit Bruteforce und Wörterbüchern.

Das Angebot ist leider nicht kostenlos und die Kost liegen bei $17 und $34. Garantie das das Passwort auch wirklich geknackt wird ist keine gegeben. Eine Alternative sind die Rainbowtables bei Church of Wifi

Ich habe versucht mein eigenes WEP Passwort zu knacken und habe nach einer halben Stunde noch nicht genug Datenmengen, trotz aireplay zusammen bekommen. Das andere WEP Netz bei mir war kein Problem, für eine aktive Nutzung ist aber das Signal zu schwach – Altbau eben.

Category: Security